FomoPeek zərərli iOS proqramı ilə bağlı 5 8 0 min ABŞ dolları dəyərində kripto aktivlərin oğurlanması ilə əlaqə
FomoPeek zərərli iOS tətbiqinin Apple sandboxunu aşmaq və digər tətbiqlərin həssas wallet (pul kisəsi) məlumatlarına çıxış əldə etmək üçün bir neçə kernel (yüksək səviyyəli) boşluq istismarı modulunu ehtiva etdiyi aşkar edilib; bu hadisə təxminən 580 min ABŞ dolları dəyərində kripto aktivlərin oğurlanması ilə bağlıdır. Zəncir (blockchain) təhlükəsizliyi şirkəti SlowMist bildirir ki, proqram Apple App Store vasitəsilə paylanıb. Şirkət qeyd edir ki, zərərli proqramın təsirə məruz qalan versiyaları 9 sentyabr və 12 sentyabr tarixlərində buraxılıb; tətbiq daha yüksək icazələr əldə etməyə və digər tətbiqlərin Keychain məlumatlarına və fayllarına çıxışa imkan verən iki zərərli moduldan ibarətdir. 17 sentyabrda buraxılan 1.3 versiyası isə müvafiq zərərli komponentləri çıxarıb. SlowMist və OKX təhlükəsizlik komandası araşdırma apararaq müəyyən edib ki, əlaqəli hücum çərçivəsi (framework) 8 növ hücum metodunu ehtiva edir və iOS 12-dən 18.7.2-dək, həmçinin 26-dan 26.1-ə qədər versiyaları dəstəkləyir. Onlayn zəncir təhlili göstərib ki, hadisə ilə əlaqəli bir haker ünvanı təxminən 580 min USDT qəbul edib; vəsait daha sonra bir neçə ünvan və xidmət vasitəsilə köçürülüb, bir hissəsi FixedFloat, KuCoin və cce.cash-a yönəlib.